OPM ตัดการเชื่อมต่อระบบ Security Clearance หลังพบช่องโหว่ทางไซเบอร์

OPM ตัดการเชื่อมต่อระบบ Security Clearance หลังพบช่องโหว่ทางไซเบอร์

 สำนักงานบริหารงานบุคคลได้นำระบบแบบสอบถามอิเล็กทรอนิกส์สำหรับการประมวลผลการสอบสวน (e-QIP) ออกจากระบบเพื่อปรับปรุงความปลอดภัย การตัดสินใจดังกล่าวส่งผลกระทบต่อพนักงานของรัฐบาลกลางและผู้รับเหมาจำนวนหลายหมื่นคนที่กำลังมองหาการอนุญาตด้านความปลอดภัยใหม่หรือได้รับการต่ออายุการอนุญาตการรักษาความปลอดภัยในปัจจุบัน อย่างไรก็ตาม การสืบสวนที่กำลังดำเนินอยู่ไม่ควรได้รับผลกระทบ โฆษกของ OPM กล่าวOPM กล่าวในแถลงการณ์ว่าการตัดสินใจที่จะลด e-QIP 

นั้นไม่ได้เกี่ยวข้องกับการละเมิดทางไซเบอร์ครั้งใหญ่ที่ได้รับเมื่อต้นปีนี้

“เราจะไม่แสดงความคิดเห็นในรายละเอียดเฉพาะของช่องโหว่” Sam Schumach โฆษกของ OPM กล่าว “อย่างไรก็ตาม ผู้อำนวยการ [Katherine] Archuleta ได้ตัดสินใจเรื่องนี้หลังจากได้รับการสรุปโดยทีมของเธอเองและปรึกษากับผู้เชี่ยวชาญคนอื่น ๆ ทั่วทั้งรัฐบาล ทุกคนเห็นพ้องต้องกันว่าความเปราะบางก่อให้เกิดความเสี่ยงที่สำคัญซึ่งรับประกันว่าจะต้องมีการดำเนินการในทันที ”

ระบบ e-QIP ซึ่งพัฒนาขึ้นครั้งแรกในปี 2546 ช่วยให้พนักงาน ผู้รับเหมา หรือผู้มีโอกาสเป็นพนักงานเพิ่มข้อมูลลงในแบบฟอร์ม SF-86 และ SF-85P ผ่านการเชื่อมต่ออินเทอร์เน็ตที่ปลอดภัย ในช่วงปีที่ผ่านมา OPM ได้เริ่มโครงการนำร่องเพื่อให้ผู้ใช้เซ็นชื่อแบบดิจิทัลในแบบฟอร์มของตน

        Insight by Zebra Technologies: ในการสัมมนาทางเว็บฉบับพิเศษของ Ask the CIO พิธีกร Jason Miller และแขกของเขาจาก Defense Logistics Agency และ Zebra Technologies จะเจาะลึกระบบการปรับปรุงคลังสินค้าให้ทันสมัยและกลยุทธ์ในอนาคตที่ DLA

OPM กล่าวว่าในฐานะที่เป็นส่วนหนึ่งของการตรวจสอบระบบและเครือข่ายอย่างต่อเนื่อง หน่วยงานได้

ระบุช่องโหว่ใน e-QIP และตัดสินใจว่าจำเป็นต้องอัปเกรด

“ควรสังเกตว่าการกระทำเหล่านี้ไม่ได้เป็นผลโดยตรงจากกิจกรรมที่เป็นอันตรายบนเครือข่ายนี้ และไม่มีหลักฐานว่าช่องโหว่ดังกล่าวถูกโจมตี” ชูมัคกล่าว “แต่ OPM กำลังดำเนินการตามขั้นตอนนี้ในเชิงรุก ซึ่งเป็นผลมาจากการประเมินความปลอดภัยที่ครอบคลุมของเรา เพื่อให้มั่นใจในการรักษาความปลอดภัยอย่างต่อเนื่องของเครือข่าย

หน่วยงานกล่าวว่าคาดว่า e-QIP จะออฟไลน์เป็นเวลาสี่ถึงหกสัปดาห์ในขณะที่ทำการปรับปรุงทางไซเบอร์

“การตัดสินใจนี้คาดว่าจะส่งผลกระทบต่อความสามารถของหน่วยงานในการเริ่มต้นการสอบสวนสำหรับพนักงานใหม่ ผู้รับเหมา และบุคคลที่จะต้องทำการสอบสวนซ้ำ” ชูมัคกล่าว “อย่างไรก็ตาม ธุรกิจส่วนใหญ่ของการจ้างและเคลียร์บุคคลยังคงดำเนินต่อไป งานในสหรัฐอเมริกาและกระบวนการจ้างงานเริ่มต้นไม่ได้รับผลกระทบ การสืบสวนเบื้องหลังที่อยู่ระหว่างดำเนินการที่ OPM’s Federal Investigative Services ณ  คืนวันศุกร์ที่ 26 มิถุนายน กำลังดำเนินการอยู่และไม่ได้รับผลกระทบ”

คำขอตรวจสอบที่ยังไม่เผยแพร่ไปยัง OPM โดยหน่วยงานที่ร้องขอ  ณ คืนวันศุกร์ที่ 26 มิถุนายน จะไม่ได้รับผลกระทบ

“นอกจากนี้ยังมีนโยบายที่มีอยู่ซึ่งอนุญาตให้หน่วยงานมีความยืดหยุ่นในการต้อนรับบุคคลโดยใช้กระบวนการชั่วคราว และเราจะทำงานร่วมกับหน่วยงานต่าง ๆ เพื่อให้แน่ใจว่าพวกเขาตระหนักถึงความยืดหยุ่นเหล่านั้น” ชูมัคกล่าว “OPM จะทำงานร่วมกับหน่วยงานต่าง ๆ เพื่อสำรวจกระบวนการชั่วคราวสำหรับการส่งแบบฟอร์มเหล่านี้ในขณะที่ e-QIP ไม่สามารถใช้งานได้”

OPM ตระหนักและเสียใจกับผลกระทบที่เกิดขึ้นกับทั้งผู้ใช้และเอเจนซี่ และมุ่งมั่นที่จะให้บริการนี้ต่อโดยเร็วที่สุดเท่าที่จะเป็นไปได้

อดีตเจ้าหน้าที่ของรัฐที่คุ้นเคยกับกระบวนการกวาดล้างความปลอดภัยเรียกว่าการตัดสินใจของ OPM ที่จะทำลาย e-QIP ครั้งใหญ่

        อ่านเพิ่มเติม: แรงงาน

“คุณมีผู้สมัครงานที่ต้องได้รับการตรวจสอบก่อนเข้าทำงาน พนักงานปัจจุบัน ผู้รับเหมา และผู้ที่กำลังได้รับการต่ออายุใบอนุญาตทั้งหมดอาจได้รับผลกระทบ” เจ้าหน้าที่คนเดิมกล่าว

ระหว่างการพิจารณาคดีในเดือนมิถุนายน 2556 ต่อหน้าคณะกรรมาธิการความมั่นคงแห่งมาตุภูมิและกิจการรัฐบาลของวุฒิสภา OPM กล่าวว่าได้ดำเนินการสอบสวนเบื้องต้นมากกว่า 600,000 ครั้งต่อปี

OPM กล่าวว่า “ตระหนักและเสียใจกับผลกระทบที่เกิดขึ้นกับทั้งผู้ใช้และเอเจนซี่” และกำลังทำงานร่วมกับพันธมิตรระหว่างหน่วยงานเพื่อหาแนวทางทางเลือกเพื่อตอบสนองความต้องการของเอเจนซี่

หน่วยงานต่างๆลดจำนวนพนักงานที่ได้รับการรับรองความปลอดภัยลง 12 เปอร์เซ็นต์ในปี 2014 เมื่อเทียบกับปี 2013 อย่างไรก็ตาม สำนักงานผู้อำนวยการข่าวกรองแห่งชาติรายงานเมื่อเร็วๆ นี้ว่าพนักงานและผู้รับเหมาของรัฐบาลกลางมากกว่า 4.5 ล้านคนได้รับการตรวจสอบความปลอดภัย

Credit : สล็อตเว็บตรง